Archivos de Etiquetas: Navegadores
0day en Google Chrome

0day en Google Chrome

Después de ser anunciado por 3 años consecutivos como el mas seguro en el famoso Pwn2Own, ha caído, los responsables de esta hazaña han sido investigadores de la empresa VUPEN Security, quienes lograron saltar todas las medidas de implementadas por el . Leer más…

Google Chrome podría dejar de ser el Navegador más Seguro

Un año después… todo se ha vuelto realidad.

Hace poco se publicaron los resultados del Pwn2Own, concurso realizado anualmente durante la conferencia de informática CanSecWesten, en la cual algunos de los mas reconocidos expertos en se disputan grandes premios explotando problemas en los sistemas operativos, y dispositivos móviles mas populares.

4479914271 05b45903f0 Google Chrome podría dejar de ser el Navegador más Seguro

En esta edición del concurso el Chrome, destacó sobre los demás, por ser el único navegador que permaneció en pie frente a los ataques realizados por varios de los mejores expertos de seguridad informática del mundo, quienes no pudieron contra la “caja de arena” puesta por Google en su navegador estrella.

Pero esto podría cambiar en poco tiempo…. Leer más…

Secuestro de Frames Inocentes

Todos los trucos mágicos tratan sobre sugestión, psicología y espectacularidad, o tal vez como diría Cutter, cada truco de magia consta de 3 partes: la prenda (donde el mago muestra algo ordinario), la conversión (donde lo ordinario se convierte en algo extraordinario), y el prestigio (donde lo extraordinario se convierte en algo nunca antes visto).

2741249831c34bd840c7446vl9 Secuestro de Frames Inocentes

De una forma similar, en el mundo real las brechas de son una combinación de características que a menudo encontrarás en las ejecuciones de habilidosos magos. Por eso, permíteme presentarte una forma simplista de ataque, tal vez tan simple que, de hecho, podría funcionar mucho mas a menudo de lo que admitimos, la cual usa habilidosamente sugestión, psicología y una gran dosis de espectacularidad.

Todos hemos escuchado sobre clickjacking y sabemos que es un de diseño y por consiguiente es dificil tratar con el. Sin embargo, ¿Hay otras áreas defectuosas de los modernos que puedan ser abusadas? Por supuesto, las hay. Solo que toma su tiempo encontrarlas todas porque por lo general estan tan bien ocultas bajo nuestras creencias comunes, prejuicios e ignorancia. Veamos este código: Leer más…

Google libera el Manual de Seguridad para el Navegador

Google libera el Manual de Seguridad para el Navegador

publicó el Manual de Seguridad del navegador para el público en general. El documento des 60 páginas proporciona una amplia comparación de un amplio conjunto de características de y características de uso común en los , junto con útiles comentarios y sugerencias de aplicación para los desarrolladores que necesitan confiar en estos mecanismos.

BrowserSec Google libera el Manual de Seguridad para el Navegador

El texto proporciona a los desarrolladores de aplicaciones , navegadores, y los investigadores de seguridad una guia de referencia a las principales propiedades de seguridad de los navegadores web.  La insuficiente comprensión de estas a menudo mal documentados características es un importante factor que contribuye a la prevalencia de varias clases de vulnerabilidades de seguridad. Leer más…

Recupera las contraseñas almacenadas en tu Navegador

73668894qd7 Recupera las contraseñas almacenadas en tu Navegador

Es común encontrar personas que guardan las contraseñas en su favorito, por comodidad, pereza, etc… pero no toman en cuenta las precauciones que se deben tener a la hora de realizar esta acción, en este pequeño documento se mostrara por que no es apropiado guardar nuestras contraseñas en el y los diferentes métodos y programas utilizados para recuperar estas.

ielogozd7 Recupera las contraseñas almacenadas en tu Navegador

Empezare por el navegador que domina el mercado, el Internet Explorer, aparte de ser el navegador más inseguro y atacado, es el que peor manejo hace de nuestras contraseñas almacenadas, no tiene ningún gestor para estas, ninguna clave maestra para codificarlas… muchos roban fácilmente esta información con los riesgos para nuestra seguridad que esto implica, además existe una gran cantidad de aplicaciones que permite recuperar fácilmente estas contraseñas almacenadas, vamos a ver una de ellas llamada IE PassView.

iebj8 Recupera las contraseñas almacenadas en tu Navegador

El programa es bien simple, no necesita instalación y con solo abrirlo nos muestra en texto plano todas las contraseñas almacenadas en el Internet Explorer, nos da la posibilidad de guardarlas en diferentes formatos, además de esto puede ser llamado desde línea de comandos y con algunos parámetros como /stext nombrearchivo.txt guardará automáticamente todas las claves en un archivo de texto sin que nos demos cuenta, dejando nuestras contraseñas a merced de cualquier persona.

Recomendaciones:

  1. No usar Internet Explorer, existen muchas alternativas mejores y más seguras.
  2. Si quieres seguir usando Internet Explorer NO GUARDES TUS CLAVES EN EL, utiliza software para guardar tus contraseñas como el KeePass que es seguro y gratuito.

Leer más…

Clickjacking

es el tema “de moda”, una descubierta por Jeremiah Grossman y Robert Hansen que afecta a TODOS los actuales (menos a links, lynkx y parecidos) y permite a un atacante tomar control de los vínculos que nuestro con solo visitar una sitio malicioso. El no tiene relación con JavaScript así que deshabilitarlo no ayudará de mucho.

musclick1sc1 Clickjacking

Leer más…

Primera solucion virtualizada para seguridad en los navegadores

En el mes de agosto les había comentado sobre SafeSpace una aplicación que mediante la virtualizacion nos protegía todas las aplicaciones que se conectaran a Internet, hoy vía net-security me entero que ZoneAlarm ha publicado la primera beta de su software ZoneAlarm la primera solución virtualizada para la enfocada principalmente en .

zonealamrvurtdb4 Primera solucion virtualizada para seguridad en los navegadores Leer más…